Certificate Transparency (CT)

Certificate Transparency (CT) — открытый стандарт (RFC 9162), требующий, чтобы все публично доверенные [[ssl-tls|SSL/TLS-сертификаты]] регистрировались в общедоступных, доступных для аудита журналах только для добавления, называемых CT-логами. Браузеры применяют CT, требуя, чтобы каждый сертификат перед тем, как ему будут доверять, содержал подписанные подтверждения (SCT) из признанных CT-логов. CT позволяет владельцам доменов отслеживать несанкционированные сертификаты, выданные для их доменов, и помогает исследователям безопасности обнаруживать ошибочную выдачу сертификатов удостоверяющими центрами. Сервисы crt.sh и Google Transparency Report предоставляют поиск по данным CT-логов.

Пример

A company monitoring CT logs via crt.sh discovers a certificate was issued for 'secure.theircompany.com' by an unauthorized CA — indicating a potential phishing setup or CA compromise.